← Retour

Data Processing Agreement (DPA)

Accord de traitement des données — Conforme RGPD (UE 2016/679)

Critique pour le secteur santé · Fourni à la signature

Ce DPA est fourni automatiquement à chaque Client lors de la signature du contrat Orkelia. Il formalise les obligations d'Orkelia en tant que sous-traitant au sens du RGPD. Pour obtenir une version signée, contactez : alexandre@orkelia.com

1. Parties

Responsable du traitement

Le Client (clinique ou cabinet de santé) souscrivant aux services Orkelia, tel qu'identifié dans le contrat principal (CGV).

Sous-traitant

Orkelia (Alexandre Guenot)
alexandre@orkelia.com
+33 7 81 20 45 70

2. Objet et périmètre

Dans le cadre de l'exécution des services Orkelia, le Sous-traitant (Orkelia) est amené à traiter des données personnelles pour le compte du Responsable du traitement (le Client).

Le présent accord définit les conditions dans lesquelles Orkelia traite ces données conformément à l'article 28 du RGPD.

3. Nature des données traitées

CatégorieNatureQualification RGPD
Identité patientsNom, prénom, téléphone (pour prise de RDV)Donnée ordinaire
Métadonnées opérationnellesDate/heure de contact, statut de la demandeDonnée ordinaire
CommunicationsMessages entrants/sortants des agents IADonnée ordinaire

⚕️ Aucune donnée de santé (catégorie spéciale) n'est traitée. Orkelia opère exclusivement sur le périmètre administratif et opérationnel non clinique. Les diagnostics, ordonnances et informations médicales ne transitent pas par la plateforme.

4. Obligations d'Orkelia (sous-traitant)

5. Mesures de sécurité (Article 32 RGPD)

6. Sous-traitants ultérieurs

Orkelia fait appel aux sous-traitants suivants, acceptés par le Client à la signature :

Sous-traitantUsagePaysGarantie
Supabase Inc.Base de donnéesUE (Paris)RGPD natif
Vercel Inc.Hébergement applicationUSA/UECCT (SCC)
Anthropic PBCMoteur IA (Claude)USACCT · Zero Data Retention
Stripe Inc.Paiement (données financières)USAPCI-DSS L1
Resend Inc.Emails transactionnelsUSACCT

CCT = Clauses Contractuelles Types approuvées par la Commission Européenne.

7. Transferts hors UE

Certains sous-traitants (Vercel, Anthropic, Stripe, Resend) sont établis aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) conformément aux décisions de la Commission Européenne.

Concernant Anthropic : la politique "Zero Data Retention" est activée — les données soumises aux modèles ne sont pas conservées pour l'entraînement.

8. Durée et fin de traitement

Le présent accord prend effet à la date de souscription du contrat Orkelia et prend fin à la résiliation de ce dernier.

À l'issue du contrat, Orkelia s'engage à :

9. Notification d'incident

En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, Orkelia notifie le Responsable du traitement dans un délai de 72 heures via l'email enregistré au contrat.

La notification inclut : nature de l'incident, données concernées, mesures prises, contact du point de référence.

10. Demande de DPA signé

Pour obtenir une version PDF du présent accord, pré-remplie et signée par Orkelia :

Demander le DPA signé →